lowCVSS 3.7Vulnerability

GHSA-x928-4434-crqj

When the PNG encoder fails to write an MNG image it can leak memory.

Properties

ghsa_id
GHSA-x928-4434-crqj
summary
ImageMagick has a memory leak in PNG encoder when writing a MNG image
severity
low
cvss_score
3.7
cve_id
GHSA-x928-4434-crqj
cvss_vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
is_ghsa_only
true
ghsa_published
2026-04-14T23:32:44Z
source_url
https://github.com/advisories/GHSA-x928-4434-crqj
ghsa_updated
2026-04-16T15:50:01Z

Related Entities (38)

AFFECTS (18)

[Software]nuget/Magick.NET-Q8-arm64
[Software]nuget/Magick.NET-Q8-x64
[Software]nuget/Magick.NET-Q8-AnyCPU
[Software]nuget/Magick.NET-Q16-HDRI-OpenMP-x64
[Software]nuget/Magick.NET-Q8-OpenMP-x64
[Software]nuget/Magick.NET-Q8-x86
[Software]nuget/Magick.NET-Q8-OpenMP-arm64
[Software]nuget/Magick.NET-Q16-HDRI-x86
[Software]nuget/Magick.NET-Q16-AnyCPU
[Software]nuget/Magick.NET-Q16-HDRI-arm64
[Software]nuget/Magick.NET-Q16-x86
[Software]nuget/Magick.NET-Q16-arm64
[Software]nuget/Magick.NET-Q16-OpenMP-x64
[Software]nuget/Magick.NET-Q16-HDRI-x64
[Software]nuget/Magick.NET-Q16-HDRI-OpenMP-arm64
[Software]nuget/Magick.NET-Q16-OpenMP-arm64
[Software]nuget/Magick.NET-Q16-HDRI-AnyCPU
[Software]nuget/Magick.NET-Q16-x64

VULNERABLE_TO (18)

[Software]nuget/Magick.NET-Q8-x64
[Software]nuget/Magick.NET-Q8-OpenMP-x64
[Software]nuget/Magick.NET-Q16-HDRI-OpenMP-x64
[Software]nuget/Magick.NET-Q8-arm64
[Software]nuget/Magick.NET-Q8-AnyCPU
[Software]nuget/Magick.NET-Q8-x86
[Software]nuget/Magick.NET-Q8-OpenMP-arm64
[Software]nuget/Magick.NET-Q16-x86
[Software]nuget/Magick.NET-Q16-HDRI-x86
[Software]nuget/Magick.NET-Q16-HDRI-arm64
[Software]nuget/Magick.NET-Q16-x64
[Software]nuget/Magick.NET-Q16-OpenMP-arm64
[Software]nuget/Magick.NET-Q16-HDRI-OpenMP-arm64
[Software]nuget/Magick.NET-Q16-HDRI-x64
[Software]nuget/Magick.NET-Q16-HDRI-AnyCPU
[Software]nuget/Magick.NET-Q16-OpenMP-x64
[Software]nuget/Magick.NET-Q16-arm64
[Software]nuget/Magick.NET-Q16-AnyCPU

HAS_WEAKNESS (1)

[Weakness]Missing Release of Memory after Effective Lifetime

REPORTED_BY (1)

[Source]GitHub Advisory Database

Explore deeper with Ninja Signal's threat intelligence graph

GHSA-x928-4434-crqj (CVSS 3.7) — Ninja Signal Threat Intelligence | Ninja Signal